Si si një vulnerabilitet kritik në Citrix NetScaler CVE-2019-19781 zbuloi probleme të fshehura në industrinë IT.

I dashur lexues, së pari do të doja të theksoja se si një banor i Gjermanisë, unë në radhë të parë përshkruaj situatën në këtë vend. Mund të jetë që situata në vendin tuaj është rrënjësisht ndryshe.

Më 17 dhjetor 2019, në faqen e Citrix Knowledge Center u publikua informacion mbi një vulnerabilitet kritik në linjat e produkteve Citrix Application Delivery Controller (NetScaler ADC) dhe Citrix Gateway, të njohura në popull si NetScaler Gateway. Më vonë, vulnerabiliteti u gjet gjithashtu në linjën SD-WAN. Vulnerabiliteti prekte të gjitha versionet e produkteve, duke filluar nga 10.5 dhe deri te aktualja 13.0 dhe lejonte një sulmues të paautorizuar të ekzekutonte kod të dëmshëm në sistem, duke e bërë praktikisht NetScaler një platformë për sulme të mëtejshme në rrjetin e brendshëm.

Në të njëjtën kohë me publikimin e informacionit për vulnerabilitetin, Citrix publikoi rekomandime për të reduktuar rrezikun (Workaround). Mbyllja e plotë e vulnerabilitetit u premtoa vetëm deri në fund të janarit 2020.

Kritikësia e këtij vulnerabiliteti (numri CVE-2019-19781) ishte vlerësuar me 9.8 pikë nga 10. Sipas informacioneve nga kompania Positive Technologies vulnerabiliteti prek më shumë se 80,000 kompani në mbarë botën.

Reagimi i mundshëm ndaj lajmit

Duke qenë një person përgjegjës, unë mendova se të gjithë profesionistët e IT-së, të cilët kishin produkte NetScaler në infrastrukturën e tyre, do të vepronin si më poshtë:

  1. menjëherë implementuan të gjithë rekomandimet e renditura në artikullin CTX267679 për të minimizuar rrezikun.
  2. rregulluan konfigurimet e Firewall, në aspektin e trafikimit të lejuar nga NetScaler në drejtim të rrjetit të brendshëm.
  3. kanë rekomanduar administratorëve të sigurisë IT të kenë parasysh përpjekjet "e pazakonta" për të hyrë në NetScaler dhe në raste nevoje t'i bllokojnë ato. Të kujtoj, NetScaler zakonisht ndodhet në DMZ.
  4. kanë vlerësuar mundësinë e shkëputjes përkohësisht të NetScaler nga rrjeti, deri në marrjen e informacionit më të detajuar mbi problemin. Gjatë pushimeve dhe festave të Krishtlindjeve, kjo do të ishte më pak e dhimbshme. Për më tepër, shumë kompani kanë një mundësi alternative qasje përmes VPN.

Çfarë ndodhi më pas?

Fatke më duket se do të zbulohet më vonë, hapat e përmendur më sipër, të cilët janë qasje standarde, u injoruan nga shumica.

Shumë specialistë përgjegjës për infrastrukturën Citrix e mësuan për përgjeshmërinë vetëm më 13.01.2020. nga lajmet qendrore. E mësuan atëherë, kur një numër i madh i sistemeve nën përgjegjësinë e tyre ishin komprometuar. Absurdësia e situatës arriti deri në atë pikë sa exploitët e nevojshëm për këtë mund të shkarkoheshin lehtësisht në internet. mund të shkarkoheshin legalisht nga interneti..
Më duket se IT-specialistët lexojnë njoftimet nga prodhuesit e sistemeve që u janë besuar, dinë të përdorin Twitterin, janë të abonuar te ekspertët kryesorë në fushën e tyre dhe kanë detyrë të jenë në njohuri për ngjarjet aktuale.

Faktikisht, për mbi tre javë, shumë klientë të Citrix e injoruan plotësisht rekomandimet e prodhuesit. Dhe klientët e Citrix janë praktikisht të gjitha kompanitë e mëdha dhe të mesme në Gjermani, si dhe pothuajse të gjitha institucionet shtetërore. Para së gjithash, përgjeshmëria preku strukturat shtetërore.

Megjithatë, ka çfarë të bëhet.

Ata që sistemet e tyre u komprometuan, kanë nevojë për një rinovim të plotë, përfshirë zëvendësimin e certifikatave TSL. Ndoshta ata klientë të Citrix që prisnin veprime më aktive nga prodhuesi për të eliminuar përgjeshmërinë kritike do të fillojnë seriozisht të kërkojnë alternativa. Duhet pranuar se reagimi i Citrix nuk ofron optimizëm.

Ka më shumë pyetje sesa përgjigje.

Kjo ngre pyetjen: çfarë po bënte numri i madh i partnerëve të Citrix, platinar dhe ar?

Faktikisht, kjo situatë tregoi gjendjen reale të sigurisë IT. Si për punonjësit e departamentit IT të kompanive, ashtu edhe për këshilltarët e firmave partnere të Citrix, duhet të kuptohet një e vërtetë: nëse ka një përgjeshmërie, ajo duhet të eliminohet. Dhe përgjeshmëria kritike duhet eliminuar menjëherë!

Burimi: habr.com

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster